本文中含有需要您注意的重要提示信息,忽略该信息可能对您的业务造成影响,请务必仔细阅读。
EIP支持绑定弹性网卡ENI(Elastic Network Interface)。通过绑定弹性网卡,您可以构造出更健壮、更灵活、扩展性更强的IT解决方案,使单台服务器具备多个公网IP的能力。
背景信息
弹性网卡本身提供了私网IP,在绑定EIP后,弹性网卡相当于同时具备了私网IP和公网IP。在将绑定了EIP的弹性网卡从ECS实例上迁移时,同时完成了私网IP和公网IP的迁移,为同时使用公网IP和私网IP的ECS实例提供了高可靠和高可用的IP迁移解决方案。
一个ECS实例支持绑定多个弹性网卡。您可以为每个弹性网卡绑定一个EIP,这样该ECS实例就拥有了多个公网IP。配合安全组规则,您可以灵活的使用这些公网IP对外提供服务。
绑定模式
EIP绑定弹性网卡分为以下三种模式:
普通模式
EIP网卡可见模式
多EIP网卡可见模式
说明目前,多EIP网卡可见模式不再接受新用户的使用申请,已申请使用权限的用户可以继续使用。
推荐您使用专有网络VPC(Virtual Private Cloud)的附加网段功能实现EIP网卡可见。具体操作,请参见使用VPC附加网段实现EIP网卡可见。
三种绑定模式的区别如下表所示。
比较点 | 普通模式 | EIP网卡可见模式 | 多EIP网卡可见模式 |
EIP在操作系统内部的弹性网卡上是否可见 | 否 | 是 说明 通过ifconfig或ipconfig获取网卡的公网IP地址。 | 是 说明 在操作系统配置静态IP后,通过ifconfig或ipconfig获取网卡的公网IP地址。 |
EIP支持绑定弹性网卡的类型 | 主弹性网卡和辅助弹性网卡 说明 绑定ECS实例即可绑定主弹性网卡,具体操作,请参见将EIP绑定至ECS实例。 | 仅支持绑定辅助弹性网卡 | 仅支持绑定辅助弹性网卡 |
主弹性网卡允许绑定的EIP数量 | 1个 | 不支持绑定主弹性网卡 | 不支持绑定主弹性网卡 |
辅助弹性网卡允许绑定的EIP数量 | 取决于辅助弹性网卡的私网IP数量 说明 EIP和辅助弹性网卡的私网IP地址一一映射,如辅助弹性网卡上共有10个私网IP地址,最多可为此弹性网卡绑定10个EIP。 | 1个 说明 网卡可见模式下,EIP只能绑定辅助弹性网卡上的主私网IP。 | 10个 |
EIP绑定辅助弹性网卡,辅助弹性网卡的私网功能是否可用 | 是 | 否 | 是 |
支持的协议类型 | EIP不支持NAT ALG(NAT应用层网关)涉及的相关协议,例如:H.323、SIP、DNS、RTSP等协议。 | EIP可支持全部IP协议类型,支持FTP、H.323、SIP、DNS、RTSP、TFTP等协议。 | EIP可支持全部IP协议类型,支持FTP、H.323、SIP、DNS、RTSP、TFTP等协议 |
支持的地域 | 全部地域 | 华东1(杭州)、华东2(上海)、华北1(青岛)、华北2(北京)、华北3(张家口)、华北5(呼和浩特)、华南1(深圳)、华南3(广州)、西南1(成都)、新加坡、印度尼西亚(雅加达)、德国(法兰克福)、英国(伦敦)、美国(弗吉尼亚) | 华南1(深圳)、华东2(上海)、华北2(北京)、华北3(张家口)、西南1(成都)、新加坡、德国(法兰克福)、美国(弗吉尼亚)、英国(伦敦) |
前提条件
您已经创建了专有网络类型的辅助弹性网卡,且辅助弹性网卡的地域与EIP的地域相同。具体操作,请参见创建弹性网卡。
以普通模式绑定辅助弹性网卡
EIP以普通模式绑定辅助弹性网卡后,辅助弹性网卡的私网IP和公网IP同时可用,EIP在辅助弹性网卡上不可见。
在辅助弹性网卡与ECS实例绑定之前或之后,均支持EIP与辅助弹性网卡以普通模式绑定,但由于ECS实例规格对绑定网卡数量及单网卡支持分配私网IP的数量有一定限制,建议您先将辅助弹性网卡绑定至ECS实例后,再将EIP与辅助弹性网卡以普通模式绑定。操作之前,请了解以下信息:
每种实例规格支持绑定的弹性网卡数量不同,更多信息,请参见实例规格。
辅助弹性网卡绑定ECS实例后,部分镜像无法自动识别辅助弹性网卡的IP地址并添加路由,您需要在ECS实例内部配置辅助弹性网卡,以识别辅助弹性网卡的IP地址并添加路由。具体操作,请参见配置辅助弹性网卡。
如果ECS实例所属VPC激活过IPv4网关,您需要配置IPv4网关路由以允许VPC内实例连接公网。IPv4网关路由配置,请参见创建和管理IPv4网关。
- 登录弹性公网IP管理控制台。
在顶部菜单栏处,选择EIP的地域。
在弹性公网IP页面,找到目标EIP,在操作列单击绑定资源。
在绑定弹性公网IP至资源对话框,完成以下配置,然后单击确定。
配置
说明
实例类型
选择辅助弹性网卡。
所在资源组
选择辅助弹性网卡所属的资源组。
绑定模式
选择普通模式。
在普通模式下:
辅助弹性网卡支持绑定的EIP数量取决于辅助弹性网卡的私网IP数量。
EIP以NAT模式和辅助弹性网卡绑定,辅助弹性网卡的私网IP和公网IP同时可用。
EIP在操作系统内部不可见,需要通过DescribeEipAddresses接口查询出具体网卡上绑定的公网IP地址。更多信息,请参见DescribeEipAddresses。
EIP不支持NAT ALG(NAT应用层网关)涉及的相关协议,例如:H.323、SIP、DNS、RTSP等协议。
选择要绑定的实例
选择要绑定的辅助弹性网卡。
当IP状态列显示为已分配,且绑定实例类型/ID列显示已绑定的辅助弹性网卡ID时,表示绑定成功。
操作完成后,您可能需要为辅助弹性网卡配置路由。配置路由,请参见配置路由。
以EIP网卡可见模式绑定辅助弹性网卡(不推荐)
EIP以EIP网卡可见模式与辅助弹性网卡绑定,EIP将替换辅助弹性网卡的私网IP,辅助弹性网卡将变为一个纯公网网卡,您可以在操作系统的网卡信息中查看EIP。
操作之前,请确认满足以下条件:
您的EIP实例与要绑定的辅助弹性网卡所在地域属于EIP网卡可见模式支持的地域。
要绑定的辅助弹性网卡未绑定任何ECS实例。如果已经绑定ECS实例,请先解绑,在辅助弹性网卡与EIP以EIP网卡可见模式绑定后,再将辅助弹性网卡绑定到ECS实例上。具体操作,请参见解绑辅助弹性网卡。
要绑定的辅助弹性网卡所属VPC下不存在IPv4网关。
如果您使用的是包年包月EIP,EIP以EIP网卡可见模式绑定到辅助弹性网卡,且辅助弹性网卡绑定到ECS上。当EIP到期释放后,EIP绑定的辅助弹性网卡的私网功能失效。您需要先将辅助弹性网卡与ECS解绑,然后再将辅助弹性网卡重新绑定到ECS才能恢复辅助弹性网卡的私网功能。
- 登录弹性公网IP管理控制台。
在顶部菜单栏处,选择EIP的地域。
在弹性公网IP页面,找到目标EIP,在操作列单击绑定资源。
在绑定弹性公网IP至资源对话框,完成以下配置,然后单击确定。
配置
说明
实例类型
选择辅助弹性网卡。
所在资源组
选择辅助弹性网卡所属的资源组。
绑定模式
选择EIP网卡可见模式。
选择要绑定的实例
选择要绑定的辅助弹性网卡。
当IP状态列显示为已分配,且绑定实例类型/ID列显示已绑定的辅助弹性网卡ID时,表示绑定成功。
在绑定实例类型/ID列,单击绑定的辅助弹性网卡ID。
在弹性网卡详情页面右上角,单击绑定实例,然后选择目标ECS实例,将弹性网卡绑定到ECS实例上。
使用绑定的EIP登录ECS实例,执行
ipconfig
命令查看该实例的网络配置。说明确保ECS实例的安全组配置允许远程访问。
您可以看到该实例的本地IP地址已经变成了EIP的地址。
以多EIP网卡可见模式绑定辅助弹性网卡(停止接受使用申请)
EIP以多EIP网卡可见模式与辅助弹性网卡绑定后,辅助弹性网卡的私网IP和公网IP同时可用,您可以在操作系统的网卡中查看EIP信息。
- 登录弹性公网IP管理控制台。
在顶部菜单栏处,选择EIP的地域。
在弹性公网IP页面,找到目标EIP,在操作列单击绑定资源。
在绑定弹性公网IP至资源对话框,完成以下配置,然后单击确定。
配置
说明
实例类型
选择辅助弹性网卡。
所在资源组
选择辅助弹性网卡所属的资源组。
绑定模式
选择多EIP网卡可见模式。
选择要绑定的实例
选择要绑定的辅助弹性网卡。
当IP状态列显示为已分配,且绑定实例类型/ID列显示已绑定的辅助弹性网卡ID时,表示绑定成功。
重复以上步骤,依次绑定多个EIP到辅助弹性网卡。
在绑定实例类型/ID列,单击绑定的辅助弹性网卡ID。
在弹性网卡详情页面右上角,单击绑定实例,然后选择目标ECS实例,将弹性网卡绑定到ECS实例上。
说明EIP以多EIP网卡可见模式绑定辅助弹性网卡,辅助弹性网卡绑定到ECS实例,ECS实例必须为以下实例规格族:ecs.d1ne、ecs.ebmc4、ecs.ebmg5、ecs.ebmhfg5、ecs.f1、ecs.gn5i、ecs.gn6v、ecs.i2、ecs.r1、ecs.re4、ecs.re4e、ecs.sccg5、ecs.sccgn6、ecs.scch5、ecs.g5、ecs.c5、ecs.r5、ecs.t5、ecs.sn2ne、ecs.se1ne、ecs.sn1ne。更多信息,请参见实例规格族。
设置多EIP网卡可见模式后,辅助弹性网卡绑定的ECS实例必须开启DHCP功能,多EIP网卡可见模式才生效。
调用DescribeEipGatewayInfo接口查询EIP的网关和子网掩码。更多信息,请参见DescribeEipGatewayInfo。
登录ECS实例,为ECS实例配置多个EIP。更多信息,请参见为Windows实例配置EIP地址和为Linux实例配置EIP地址。
重要参见上述链接为ECS实例配置多个EIP时,将辅助私网IP修改为EIP,将辅助私网IP的网关和掩码修改为EIP的网关和掩码。
配置EIP地址后,您可以通过ifconfig或ipconfig命令查看配置的EIP。
常见问题
EIP绑定辅助弹性网卡后收取EIP配置费吗?
包年包月EIP,不涉及EIP配置费。
按量付费EIP与辅助弹性网卡绑定时,收取EIP配置费。
弹性网卡绑定EIP,附加到ECS实例后,是否还需要额外配置?
如果ECS实例上部署的是主动对外提供服务的业务,例如Web网站,无需在ECS实例上或VPC中配置路由,可以直接使用辅助弹性网卡绑定的EIP对外提供服务。
如果ECS实例上部署的是主动访问公网的业务,需要在ECS实例上自定义默认路由或明细路由。默认路由从主网卡出,可以通过调整路由优先级的方式让报文从辅助弹性网卡出公网。您也可以配置明细路由,让报文以负载分担的形式从多张网卡分发或从某一网卡随机地分发出公网。
部分系统中的配置路由操作示例,请参见配置路由。
相关文档
普通模式下实现ECS绑定多EIP:如果您需要在同一台ECS实例上托管多个应用,每个应用对外均呈现一个独立的公网IP地址,您可以将多个EIP通过辅助弹性网卡以普通模式绑定到ECS实例,实现单个ECS实例同时绑定多个EIP。
使用VPC附加网段实现EIP网卡可见:推荐您使用VPC的附加网段功能实现EIP网卡可见。
AssociateEipAddress:将EIP绑定到同地域的云产品实例上。